Android

A Firefox Update bezárja a biztonsági lyukakat, a Thunderbird még mindig sérülékeny

How "Crash Safari" Reboots Your Phone

How "Crash Safari" Reboots Your Phone
Anonim

A nyílt forráskódú böngésző legújabb frissítése számos biztonsági kockázatot jelent, köztük olyanokat, amelyekre a Mozilla azt állítja, hogy támadók kihasználhatják a parancsokat egy kiszolgáltatott számítógépen. De a hibák továbbra is befolyásolják az aktuális Thunderbird kiadást, 2.0.0.19.

Az egyik hiba a PNG-képekhez használt könyvtárat foglalja magában, és feltehetően egy weboldalon mérgezett kép okozhatja. A második nehezebb kihasználni, mivel leírása szerint újratölteni kell egy speciálisan kialakított oldalt, hogy megcélozza a memória kezelési hibáját.

A többi kritikus hiba potenciálisan lehetővé teheti egy támadónak a program összeomlását és futtatását

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Ezek a kockázatok mind a Thunderbird e-mail programot, mind a Firefoxot érintik, de a Mozilla-ajánlások szerint a Thunderbird a javítások csak a 2.0.0.21 verzióig érhetők el. A Thunderbird jelenleg csak a 2.0.0.19 verzióban van.

A Thunderbird javításáig a felhasználóknak képesnek kell lenniük arra, hogy az első kockázatot enyhítsék PNG-képekkel, csak a megbízható e-mailekben történő betöltéssel. A többiek elkerülhetők annak biztosításával, hogy a Javascript le van tiltva a levélben (az alapértelmezett beállítás).